volafox

  • qbdi基于LLVM的动态二进制检测框架。
  • python-dissect.executable一个Dissect模块,为PE、ELF和Macho-O等各种可执行格式实现解析器。
  • androick一个帮助Android取证分析的python工具。
  • cminer在PE文件中枚举代码洞穴的工具。
  • damm内存中恶意软件的差异分析。
  • chaosmap信息收集工具和dns/whois/web服务器扫描仪
  • tekdefense-automaterIP URL和MD5 OSInt分析
  • autopsy一个用于侦探工具包的GUI。